描述性

DNSAdmins开发是一种攻击,允许DNSAdmins组成员接管管理微软DNS服务域控制器DNSAdmins组成员有权在主动目录dNS服务上执行行政任务攻击者可以滥用这些权利在高度特权环境中执行恶意代码

并见

滥用dNSAdmins特权活动目录升级

狩猎dNS服务器级插件注入

微批远程代码执行dNS管理员(CVE-2021-40469)

指标细节

名称 :nsAdmins开发

代码名 :I-DnsAdmins

严重性 :高位

MITREATTC :
标识符 :T1055.001
子技术类:T1055
策略 :TA0004

Baidu
map